Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

CVE-2026-5959

PUBLISHED 09.04.2026

CNA: VulDB

GL.iNet GL-RM1/GL-RM10/GL-RM10RC/GL-RM1PE Factory Reset improper authentication

Обновлено: 09.04.2026
A security flaw has been discovered in GL.iNet GL-RM1, GL-RM10, GL-RM10RC and GL-RM1PE 1.8.1. Affected by this issue is some unknown functionality of the component Factory Reset Handler. Performing a manipulation results in improper authentication. The attack can be initiated remotely. The complexity of an attack is rather high. The exploitation is known to be difficult. Upgrading to version 1.8.2 can resolve this issue. It is advisable to upgrade the affected component. The vendor was contacted early, responded in a very professional manner and quickly released a fixed version of the affected product.

CWE

Идентификатор Описание
CWE-287 When an actor claims to have a given identity, the product does not prove or insufficiently proves that the claim is correct.

CVSS

Оценка Severity Версия Базовый вектор
7.5 HIGH 4.0 CVSS:4.0/AV:N/AC:H/AT:N/PR:H/UI:N/VC:H/VI:H/VA:H/SC:N/SI:N/SA:N/E:X
6.6 MEDIUM 3.1 CVSS:3.1/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H/E:X/RL:O/RC:C
6.6 MEDIUM 3.0 CVSS:3.0/AV:N/AC:H/PR:H/UI:N/S:U/C:H/I:H/A:H/E:X/RL:O/RC:C
6.8 - 2.0 AV:N/AC:H/Au:M/C:C/I:C/A:C/E:ND/RL:OF/RC:C

Доп. Информация

Product Status

GL-RM1
Product: GL-RM1
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.8.1 affected
Наблюдалось в версии 1.8.2 unaffected
GL-RM10
Product: GL-RM10
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.8.1 affected
Наблюдалось в версии 1.8.2 unaffected
GL-RM10RC
Product: GL-RM10RC
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.8.1 affected
Наблюдалось в версии 1.8.2 unaffected
GL-RM1PE
Product: GL-RM1PE
Vendor: GL.iNet
Default status: Не определен
Версии:
Затронутые версии Статус
Наблюдалось в версии 1.8.1 affected
Наблюдалось в версии 1.8.2 unaffected
 

Ссылки

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.